安全測試--WEB,微信端滲透測試報告

測試流程:php 1.先用wvs掃 2.暴力破解 3.稍微看下請求包有什麼不妥的地方沒有,好比明文傳輸,cookie放太多我的信息,等等 4.一邊看wvs結果能夠一邊找sql注入點,好比查詢的地方 5.一邊看wvs一邊看xss的注入點,好比存儲數據的地方 6.找文件上傳的地方,嘗試繞過,傳馬 7.有短信/郵箱服務的試一下炸彈 8.掃一下開啓的端口,看看有沒有開啓不安全的服務等等 。。。差很少這樣吧
相關文章
相關標籤/搜索